Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23744-PoC — CVE-2026-23744 - Le versioni 1.4.2 e precedenti di MCPJam inspector sono vulnerabili all'esecuzione remota di codice (RCE). Poiché lo strumento ascolta su 0.0.0.0 per impostazione predefinita, un attaccante può attivare l'installazione e l'esecuzione di un server MCP malevolo inviando una richiesta HTTP manipolata. La versione 1.4.3 contiene una patch per questo problema. | Kitploit
Strumenti/GitHubGitHub/boroeurnprach/cve-2026-23744-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubboroeurnprach/cve-2026-23744-poc

CVE-2026-23744-PoC

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

CVE-2026-23744 - Le versioni 1.4.2 e precedenti di MCPJam inspector sono vulnerabili all'esecuzione remota di codice (RCE). Poiché lo strumento ascolta su 0.0.0.0 per impostazione predefinita, un attaccante può attivare l'installazione e l'esecuzione di un server MCP malevolo inviando una richiesta HTTP manipolata. La versione 1.4.3 contiene una patch per questo problema.

Vedi Repository
822 mesi faNon ancora revisionato
Condividi

Descrizione

MCPJam inspector è la piattaforma di sviluppo local-first per server MCP. Le versioni 1.4.2 e precedenti sono vulnerabili a una vulnerabilità di esecuzione di codice in remoto (RCE), che consente a un attaccante di inviare una richiesta HTTP appositamente predisposta che attiva l'installazione di un server MCP, portando a RCE. Poiché MCPJam inspector per impostazione predefinita ascolta su 0.0.0.0 invece che su 127.0.0.1, un attaccante può attivare la RCE in remoto tramite una semplice richiesta HTTP. La versione 1.4.3 contiene una correzione.

Versioni Affette

Fonte della VulnerabilitàVersioni AffetteVersioni Corrette
@mcpjam/inspector<= 1.4.21.4.3

Prova di Concetto

1. Avvia MCPJam inspector

root@kitploit:~
npx @mcpjam/[email protected]

2. Esegui lo script Python

root@kitploit:~
python3 exploit.py <target_ip> 'id > /tmp/mcpjam_pwned.txt'

Screenshots

[Pasted image 20260120135006.png] Nel server vittima: [Pasted image 20260120135151.png] [Pasted image 20260120150109.png]

Scarica lo strumento